
مجرد بضع استغلالات لـ CVE-2018-11510
هناك بضع استغلالات لـ CVE-2018-11510 من كايل لوفيت (@SquirrelBuddha) وأنا (ماثيو فولتون/@haqur). يستغل حقن أوامر غير مصادق عليه للحصول على شل جذر.
وحدة metasploit تحتوي على حمولة منفصلة مضمنة في المستودع. سأرى ما إذا كان بإمكاني إدراجها عبر طلب سحب مع MSF في وقت ما في المستقبل القريب.
يبدو أن الثغرة قد تم إصلاحها الآن، على الرغم من أنني متأكد من وجود ثغرات أخرى تنتظر الاكتشاف :D